
ThinkAdmin CVE-2020-25540 poc
ThinkAdmin CVE-2020-25540 poc
Comme la vulnérabilité de traversée de répertoire est trop limitée, je n'ai écrit que la fonction de lecture de fichiers. Les gars, ne critiquez pas trop, merci pour vos conseils, je suis très reconnaissant. La logique fait référence au code source PHP, la clé est la méthode de cryptage, jetez un œil et vous comprendrez.
Utilisation :
python3 poc.py -t <IP> -c <command>